мы отправляем клиенту конфигурацию, которая подключается к рабочей базе(com), формирует текст запроса, отправляет результат запроса к нам (через наш веб-сервис ).
как можно сделать так, чтобы клиент не смог изменить текст запроса и результат при отправке?
отбрасывая сразу варианты:
- не давать доступ в конфигуратор - файловая ломается на раз
- пароль на модули - ломается
- поставка без исходных кодов - ломается еще быстрее
- обфускация - не вариант, клиент может подменить результат
над чем можно подумать:
- получение текста запроса с нашего сервера. с одновременной передачей какого-то ключа
- использование хеш-функции того же текста запроса. если он был изменен, то это будет видно. но опять же, умелый прогер просто пропишет постоянную хеш-функцию при отправке..
для чего нужно - чтобы при получении данных знать наверняка, что данные получены по нашему тексту запроса и никак иначе.
Какие еще есть варианты?